E-NC
nc
Abre una conexión TCP o UDP a mano — sondea un puerto, captura un banner o mueve un archivo.
Sitio oficialVolver al catálogo
RESUMEN
nc es netcat: un cliente delgado que conecta o escucha en un puerto TCP o UDP y mueve bytes. El binario en macOS, OpenBSD y muchas distros Linux (incluido el `nc` por defecto de Kali) es el netcat de OpenBSD (man.openbsd.org/nc). Nmap trae un `ncat` aparte con flags SSL y proxy; GNU netcat es un tercer dialecto. Los flags no son intercambiables — mira `nc -h` en la máquina en la que estás.
En un engagement los usos honestos son pequeños: `nc -vz` para ver si un puerto contesta, escribir un protocolo a mano para leer un banner, o enviar un archivo entre dos hosts autorizados cuando no hay scp. No sustituye un canal C2 en alcance; los listeners de larga vida y las shells interactivas son otra clase de actividad, más ruidosa, y necesitan aprobación explícita.
CASOS DE USO
Casos de uso en un engagement
- 01
Comprobar que un puerto TCP de un host en alcance contesta antes de lanzar un escaneo más pesado.
- 02
Leer el banner de un servicio conectando y escribiendo una sonda de protocolo a mano.
- 03
Mover un archivo pequeño entre dos hosts autorizados cuando no hay otra herramienta de copia.
- 04
Confirmar alcance UDP a un servicio en alcance que no tiene un cliente más cómodo.
PRIMEROS PASOS
Cuando un puerto está abierto y necesitas una conversación TCP o UDP en crudo — un banner, una sonda puntual o copiar un archivo entre dos hosts ya en alcance.
- Confirma que el host y el puerto de destino están en el alcance autorizado.
- Revisa qué nc tienes (`nc -h`) para que -z, -v y -u signifiquen lo que crees.
- Sondea el puerto primero; solo entonces envía bytes de protocolo o un archivo.
- Para el proceso cuando el check esté hecho — no dejes un listener en marcha.
nc -vz 10.10.10.5 22ANTES DE USARLA
Qué revisar antes de lanzarla
OpenBSD nc, GNU netcat y ncat no se ponen de acuerdo en -e, -z y los flags TLS; un comando copiado de otra distro puede no hacer nada, o hacer otra cosa.
Un nc a la escucha es visible en el listado de procesos local y en el monitoreo de red; no dejes uno enlazado en un host de producción.
Las shells interactivas y la persistencia vía nc necesitan la misma autorización por escrito que cualquier otro canal de post-explotación — no son un extra gratis de sondear un puerto.